【材料】
記者日前對(duì)補(bǔ)天漏洞響應(yīng)平臺(tái)的數(shù)據(jù)梳理發(fā)現(xiàn),自2014年4月至2015年3月的12個(gè)月間,補(bǔ)天平臺(tái)上顯示的有效高校網(wǎng)站漏洞多達(dá)3495個(gè),涉及高校網(wǎng)站1088個(gè)。其中,高危漏洞2611個(gè),占74.7%;中危漏洞691個(gè),占19.8%;低危漏洞193個(gè),占5.5%。統(tǒng)計(jì)結(jié)果顯示,網(wǎng)站存在嚴(yán)重漏洞的高校中不乏北京大學(xué)、清華大學(xué)等頂級(jí)學(xué)府。(5月20日《經(jīng)濟(jì)參考報(bào)》)
早在去年10月,教育部就已下發(fā)《教育行業(yè)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作指南(試行)》,旨在加強(qiáng)教育行業(yè)信息安全工作,可是執(zhí)行結(jié)果似乎并不令人滿意,通過侵入教務(wù)系統(tǒng)修改成績(jī)牟利的案件屢見報(bào)端,并不鮮見。追根溯源,網(wǎng)站漏洞低級(jí)、無視安全漏洞,高校的不作為,不但令網(wǎng)站信息泄露渠道暢通無阻,客觀上更是慫恿不法分子冒險(xiǎn)入侵、竊取信息。平心而論,高校豐盈的科技資源、優(yōu)質(zhì)的科研人才,按理說修補(bǔ)一個(gè)網(wǎng)站漏洞、提升安全防范等級(jí)易如反掌,然而就是這樣的舉手之勞卻難付諸實(shí)踐,還是不作為的麻痹思維在作祟。
今年3月,國(guó)務(wù)院辦公廳發(fā)文要求對(duì)全國(guó)的政府網(wǎng)站開展普查工作,消除政府網(wǎng)站“僵尸”、“睡眠”等現(xiàn)象??梢哉f,這是一個(gè)契機(jī),高校網(wǎng)站不妨主動(dòng)地查一查,查找漏洞,拾遺補(bǔ)缺。
結(jié)合材料,聯(lián)系實(shí)際,談?wù)勀銓?duì)高校網(wǎng)站修補(bǔ)漏洞的建議?
【參考答案】
針對(duì)高校網(wǎng)站修補(bǔ)漏洞問題,需要我國(guó)的教育主管部門、各高校以及公安部門從以下3個(gè)方面著手:
一是加強(qiáng)高校的網(wǎng)絡(luò)和信息安全責(zé)任意識(shí)。教育部門應(yīng)在各高校指定負(fù)責(zé)本校網(wǎng)站信息安全的直接責(zé)任人,加強(qiáng)問責(zé)機(jī)制,彌補(bǔ)我國(guó)在信息安全方面的責(zé)任缺位問題。
二是設(shè)專人、??顏黹L(zhǎng)期負(fù)責(zé)高校網(wǎng)絡(luò)安全問題。當(dāng)前網(wǎng)絡(luò)有關(guān)技術(shù)發(fā)展速度太快,網(wǎng)絡(luò)安全不可能一蹴而就,這就意味著那高校需要設(shè)專人、??顏黹L(zhǎng)期負(fù)責(zé)和支持高校的網(wǎng)絡(luò)安全問題。
三是加大對(duì)網(wǎng)絡(luò)安全的違法犯罪行為的打擊力度?,F(xiàn)有的相關(guān)法律對(duì)未經(jīng)許可出售他人信息的處罰標(biāo)準(zhǔn)不足以威懾犯罪分子,因此需要進(jìn)一步提升違法犯罪的打擊力度,達(dá)到以儆效尤的目的。